Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

變更 StorageGRID 管理節點的 SSH 存取密碼

變更管理節點的 SSH 存取密碼也會更新網格中每個節點的唯一內部 SSH 金鑰集。主要管理節點使用這些 SSH 金鑰,透過安全的無密碼驗證來存取節點。

使用 SSH 金鑰以 `admin`身分登入節點,或以 root 使用者身分登入虛擬機器或實體控制台連線。

開始之前
關於此任務

Admin 節點的新存取密碼以及每個節點的新內部金鑰,都儲存在恢復套件中的 Passwords.txt 檔案中。這些金鑰列在該檔案的 Password 欄中。

用於節點間通訊的 SSH 金鑰有個別的 SSH 存取密碼。此程序不會變更這些密碼。

存取精靈

步驟
  1. 選擇 Configuration > Access control > Grid passwords

  2. 在「Change SSH keys」下,選擇「Make a change」。

下載目前恢復套件

在變更 SSH 存取金鑰之前,請先下載目前的恢復套件。如果任何節點的金鑰變更程序失敗,您可以使用此檔案中的金鑰。

步驟
  1. 請輸入網格的佈建密碼。

  2. 選擇 Download recovery package

  3. 將恢復套件檔案 (.zip)複製到兩個安全且分隔的地點。

    警告 恢復套件檔案必須受到保護,因為它包含可用於從 StorageGRID 系統取得資料的加密金鑰和密碼。
  4. 選擇 Continue

  5. 當出現確認對話方塊時,如果您準備好開始變更 SSH 存取金鑰,請選擇「是」。

    警告 此程序一旦開始便無法取消。

變更 SSH 存取金鑰

當變更 SSH 存取金鑰的程序開始時,會產生一個包含新金鑰的新恢復套件。然後,每個節點上的金鑰都會更新。

步驟
  1. 請等待產生新的恢復套件,這可能需要幾分鐘。

  2. 當「下載新的恢復套件」按鈕啟用時,選取*下載新的恢復套件*,並將新的恢復套件檔案 (.zip) 儲存至兩個安全且分隔的位置。

  3. 下載完成後:

    1. 開啟 .zip 檔案。

    2. 確認您可以存取內容,包括 `Passwords.txt`檔案,其中包含新的 SSH 存取金鑰。

    3. 將新的恢復套件檔案 (.zip) 複製到兩個安全、安全且分隔的位置。

      警告 不要覆寫舊的恢復套件。

    恢復套件檔案必須受到保護,因為它包含可用於從 StorageGRID 系統取得資料的加密金鑰和密碼。

  4. 等待每個節點上的金鑰更新,這可能需要幾分鐘。

    如果所有節點的金鑰都已更改,則會顯示綠色成功橫幅。

    如果在更新過程中出現錯誤,系統會顯示橫幅訊息,列出金鑰變更失敗的節點數量。系統會自動對所有金鑰變更失敗的節點重試更新過程。如果重試後仍有部分節點的金鑰未變更,則會顯示 Retry 按鈕。

    如果一個或多個節點的金鑰更新失敗:

    1. 請查看表格中列出的錯誤訊息。

    2. 解決問題。

    3. 選擇 Retry

      重試只會變更先前金鑰變更嘗試失敗的節點上的 SSH 存取金鑰。

  5. 在變更所有節點的 SSH 存取金鑰之後,請刪除 您下載的第一個恢復套件

  6. (可選)選擇 Maintenance > System > Recovery package 以下載新恢復套件的額外複本。